Ответ 1
realm
- уникальный идентификатор приложения - идентификатор, отправленный в STS при входе в систему. Однако элемент audienceUris
используется для ограничения того, какие приложения будет принимать токен.
Например, пользователь может выполнить вход и получить свой токен у другой доверяющей стороны, а затем перейти к вашему приложению. Если это область приложения указана в audienceUris
, токен будет принят, и они смогут получить доступ к сайту (при условии, что приложение также может прочитать cookie).
Если вы думаете о символике в качестве паспорта, то это говорит о том, что Великобритания позволит людям с американским или британским паспортом.
В ответ на ваш вопрос вы должны включить их оба, но они могут быть одинаковыми.